하이템프 인슐레이션이 단 30분 만에 일루미오의 마이크로 세분화를 출시한 방법
의 경우, "충분히 좋은" 디지털 보안으로는 더 이상 충분하지 않았습니다.
캘리포니아주 카마릴로에 본사를 둔 이 항공우주 및 방위 산업용 열 및 화재 방지 제품 제조업체는 주요 고객 중 하나인 미국 국방부로부터 새로운 보안 표준에 대응할 것을 요구받고 있었기 때문입니다.
하이템프 단열재는 기본적인 수준의 규정 준수 요건을 충족했습니다. 그리고 세분화 조치로 Microsoft Active Directory를 사용하여 Windows 그룹 정책을 구현했습니다.
하지만 방화벽 GPO(그룹 정책 개체)를 만드는 작업은 노동 집약적이었습니다. 텍스트 로그를 검색하여 문제의 근본 원인을 추적하는 것은 불가능했습니다. 그리고 변경 사항을 푸시하는 작업은 몇 시간 동안 진행되었습니다.
마이크로세분화를 통한 구조
이러한 문제를 해결하기 위해 하이템프는 소프트웨어 기반의 마이크로 세분화 솔루션을 모색했습니다.
이 회사에는 세 가지 주요 목표가 있었습니다:
- 최소 권한 액세스 모델을 구현합니다.
- 민감한 정보가 포함된 서버를 세그먼트화합니다.
- 기업 네트워크 전반의 트래픽 흐름에 대한 필수적인 가시성을 확보하세요.
하이템프 인슐레이션에서 보안 운영 및 네트워크 관리를 담당하는 IT 운영 전문가인 데이비드 한나는 "우리가 지능형 표적 공격의 벡터로 이용될 수 있다는 생각이 항상 있었습니다."라고 말합니다. "따라서 가시성을 확보하고 보안을 더욱 엄격하게 통제하는 것은 매우 중요한 이니셔티브였습니다."
간편한 배포
여러 마이크로 세분화 제품을 평가한 후 Hi-Temp는 Illumio Core를 선택했습니다. 일루미오는 간편한 배포와 상당한 비용 절감으로 시장을 선도했습니다.
"Illumio는 속도와 편의성에서 단연 돋보였습니다."라고 한나는 말합니다. "30분도 채 안 되는 시간 내에 시스템을 가동할 수 있었습니다. 즉시 트래픽을 확인하고 네트워크를 보호하기 위한 정책을 설정할 수 있었습니다."
일루미오 코어의 실시간 애플리케이션 종속성 맵 덕분에 Hanna는 하이템프의 동서 내부 네트워크 트래픽 흐름과 애플리케이션 채터에 대한 완벽한 가시성을 확보했습니다. 이제 그는 위험한 트래픽 경로를 빠르게 식별하고 불필요한 연결을 차단할 수 있습니다.
로그와 방화벽 경고를 샅샅이 뒤지던 시대는 이미 오래 전의 일이라고 Hanna는 말합니다. 이제 Hi-Temp는 모든 트래픽 흐름에 대한 기록 뷰를 확보하여 문제 해결과 사고 대응 속도를 모두 높일 수 있게 되었습니다.
"쿼리를 빠르게 입력하여 트래픽을 조회하고 몇 분 안에 문제를 해결할 수 있는 것처럼 간단합니다."라고 Hanna는 말합니다.
다양한 혜택
Illumio가 가동되면서 Hi-Temp는 이제 이러한 귀중한 혜택을 누릴 수 있게 되었습니다:
- 시간 절약형 시각화: 일루미오 코어의 트래픽 흐름 데이터베이스로 보강된 일루미오의 대화형 실시간 애플리케이션 종속성 맵은 하이템프의 문제 해결 시간을 몇 시간에서 몇 분으로 단축해줍니다.
- 더 강력한 보안, 더 큰 신뢰: Hi-Temp는 이제 Windows 정책 개체가 허용하는 것보다 더 세분화된 수준에서 서버를 보호할 수 있습니다.
- 더 빠른 응답과 해상도: 일루미오 코어는 하이템프가 더 빠르게 움직일 수 있도록 도와줍니다. 여기에는 승인되지 않은 흐름이나 누락된 규칙을 신속하게 감지하고 즉각적인 조치를 취하는 것이 포함됩니다. 또한 몇 분 안에 정책 변경 사항을 배포할 수 있다는 의미이기도 합니다.
스토리를 다운로드하고 일루미오 코어의 작동 방식에 대해 자세히 알아보세요.